Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5659

Coming Soon < 1.1.19 - Stored Cross-Site Scripting

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon' para WordPress, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-5653

Weblizar Pin Feeds < 1.1.2 - Reflected Cross-Site Scripting

weblizar-pinterest-feeds

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weblizar Pin Feeds, que afecta a versiones anteriores a la 1.1.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-5652

WP Markdown Editor (Formerly Dark Mode) < 1.7 - Stored Cross-Site Scripting

dark-mode

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Markdown Editor (anteriormente conocido como Dark Mode) en versio…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5651

WP Markdown Editor (Formerly Dark Mode) < 1.7 - Cross-Site Scripting

dark-mode

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Markdown Editor (anteriormente conocido como Dark Mode) en versio…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5664

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via social_icon_1 parameter

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode' en ve…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5663

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via button_text_link parameter

responsive-coming-soon-page

Publicado: 12/01/2018

La vulnerabilidad identificada en el plugin 'Coming Soon Page' permite la ejecución de scripts maliciosos mediante el parámetro 'button_text_link'. Esto r…

HIGH CVSS 8.8
PLUGIN sqli CVE-2018-5374

Dbox 3D Slider Lite <= 1.2.2 - SQL Injection

dbox-slider-lite

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Dbox 3D Slider Lite, que afecta a las versiones anteriores a la 1.2.3. Esta vulnerabil…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5362

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Scripting via wpglobus_option[post_type][page]

wpglobus

Publicado: 11/01/2018

La vulnerabilidad identificada en el plugin WPGlobus permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS). Esta …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5364

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Scripting via wpglobus_option[browser_redirect][redirect_by_language]

wpglobus

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPGlobus, que afecta a versiones hasta la 1.9.6. Esta falla permite …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5363

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Scripting via wpglobus_option[enabled_languages]

wpglobus

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPGlobus, afectando a versiones hasta la 1.9.6. Esta vulnerabilidad …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5369

SrbTransLatin – SrbTransLatin <= 1.46 - Cross-Site Scripting

srbtranslatin

Publicado: 11/01/2018

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin SrbTransLatin, presente en versiones hasta la 1.46, permite a un atacante inyectar scripts ma…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5367

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Scripting via wpglobus_option[post_type][post]

wpglobus

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPGlobus, que afecta a las versiones hasta la 1.9.6. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad